• Авторизация


Способы взлома почты 16-08-2015 10:40 к комментариям - к полной версии - понравилось!

Это цитата сообщения ШИКАРЁВА_СВЕТЛАНА Оригинальное сообщение

Способы взлома почты


Будучи существом социальным, человек частенько стремится напакостить ближнему своему, поэтому, вопрос взлома почты занимает одно из первых мест среди начинающих хацкеров. Всем хочется узнать, с кем общается его девушка, часто можно без труда ломануть ящик какой-нибудь фирмы и узнать много нового, интересного и поучительного --))))). Ну что же, постараюсь пролить свет на все более-менее известные методы взлома. Они будут идти в порядке возрастания сложности. Итак, сначала психологические способы, их ещё называют «социальной инженерией».

Этот способ я бы назвал классикой, потому как пользуются им наиболее часто. Мне так же несколько раз приходилось получать письма подобного содержания. Допустим, жертва имеет ящик на mail.ru. Идём на сервак, заводим себе ящик с адресом, похожим на адрес технической поддержки, ну что-то типа admins@mail.ru, sipport@mail.ru и т.д., при регистрации указываем имя «Администратор», «Администратор сервера», «Техническая поддержка» и т.д. Пишем с этого ящика письмо жертве, содержание может быть любым, например, чистка аккаунтов, вам необходимо подтвердить вашу регистрацию, для этого ответьте на это письмо и в теме укажите ваш login и password, в формате log=your_login; pass=your_password, наш робот обработает ваш запрос, в противном случае, мы удалим ваш аккаунт вместе с содержимым ящика. Вообще, предлог может быть любой – лотерея, выигрыш, который нужно подтвердить и т.д. Успех среди девушек 75%, среди мужчин 35-45%, т.к. большинство девушек умеют тока включать и выключать комп, проверять почту, знают несколько чатов и пару сайтов знакомств. Никто не хочет, чтобы их ящик удалили, а, будучи народом ленивым и невежественным, юзверь вряд ли будет писать на настоящий ящик службы тех. поддержки (многие такие слова даже не знают), мол, присылали ли вы мне такую лабуду или это злые хацкеры шутят.

Второй способ является разновидностью первого с той лишь разницей, что письмо никак не указывает на твою заинтересованность почтовым ящиком. Например, предложение вступить в какой-то клуб, который будет высылать каждый месяц по бесплатному диску, для этого нужно указать login и password, а так как большинство людей используют один и тот же pass, то есть неплохие шансы, что он совпадёт.

Способ третий. Это службы восстановления паролей. Если вы достаточно хорошо знакомы с жертвой, то, скорее всего, сможете ответить на секретный вопрос. Можно также прикинуться существом противоположного пола, найти фото посимпатичнее, и под предлогом знакомства, узнать интересующую информацию. Недостаток этого метода в том, что многие современные почтовые службы не высылают пароль, а меняют его на другой, который вам и отдают. Так что контроль над ящиком вы получите, но жертва больше не будет иметь к нему доступа, поэтому у вас не получится остаться в тени и получать интересующую вас информацию.

Способ нумер четыре. Начинаешь с разных адресов и IP писать в службу борьбы со спамом сервака, на котором расположен адрес жертвы. Мол, мне присылают спам (вирей), принимайте меры! Можно просто с помощью outlook express или какой-нибудь проги, для рассылки анонимных сообщений (например, QF), слать всем подряд вирей или спам с матами с адреса жертвы, короче нужно добиться того, чтобы ящик жертвы прикрыли. Тут главное не зевать, идёшь на сервак и регистрируешься с точно таким же логином. Недостаток тот же, что и в предыдущем способе.

Способ пять. Для его реализации нужно знать основы HTML или уметь работать с каким-нибудь HTML – редактором. Принцип такой: на бесплатный хостинг кидаешь всего одну страницу index.html, якобы хакерскую. Создаёшь себе ящик на серваке жертвы, что-то типа forgot_pass@mail.ru (если ящик на mail.ru). На странице текст, примерно такого содержания: дыра на mail.ru! В службе восстановления паролей! Ошибка в программе! Все знают, про службу восстановления паролей и её почтовый вариант forgot_pass@mail.ru (естественно, что никакого почтового варианта службы восстановления паролей нет, т.к. ты сам его только что придумал). Если послать в теме письма два запроса, обработан будет первый, а ответ выдан для второго! Можно указать свой логин и пароль, а получить жертвы! Допустим у вас на mail.ru есть ящик, с логином xaker и паролем 2222. Итак, мы пишем запрос на forgot_pass@mail.ru с такой темой (в теле ничего не пишем! Это важно! (для придания убедительности)) get login=xaker;password=2222&answer login=vasya;password=?; Надеюсь, объяснять не нужно ничего? Рассказываешь своему другу-ломаку про новый хаксайт и дыру на mail.ru (или что там у него), даёшь ссылку и ждёшь его пароль на свой ящик forgot_pass@mail.ru . Чтобы отвести от себя подозрения, можно просто написать ему по почте, мол, сенсация! Дыра в mail.ru! Взлом мыла! Подробности на сайте…. Вот и всё!

Далее идут технические приёмы взлома мыла. Способ шесть. Перебор. Идём на яндекс, вводим “brutus скачать”, качаем brutus (это прога для перебора паролей). Для взлома мыла по словарю, настраиваем brutus следующим образом: target: pop3_сервер_жертвы (например, на рамблере pop3.rambler.ru). Type: pop3. Ставим галочку на single user, вводим в этом поле логин жертвы. Pass file: указываем расположение текстового файла с паролями. Рекомендую поискать в Интернете “словарь паролей”. Остальные настройки не трогаем, жмём старт. Ждём результата. Если известно точно, что у жертвы короткий пароль, можно попробовать ломать в режиме brute force. Если не удалось сломать по словарю, попробуйте режим combo list. На сегодняшний день многие популярные почтовые службы защищены от атаки перебором.

Способ семь. Впарить Трояна жертве, который будет высылать вам на е-маил логи нажатых клавиш или установить на компе жертвы keylogger, который так же шлёт на мыло логи. Можно впарить жертве Трояна, действующего по принципу клиент-сервер. С помощью клиента украсть нужные файлы, но их необходимо потом расшифровывать, так что лучше настроить Трояна на ведение логов нажатых клавиш. Если у жертвы есть расшаренные (доступные для сетевого использования) ресурсы, можно стянуть необходимые файлы без всякого Трояна.

Способ восьмой. Принцип его такой: отправить жертве письмо в HTML формате со скрытым фреймом, который будет содержать вызов страницы изменения формы, которая расположена, например, на бесплатном хостинге www.boom.ru. Большинством известных почтовых служб эта дыра прикрыта, поэтому я подробно на ней не останавливаюсь, т.к. это выходит за рамки этой статьи.

Девятый способ. Подходит, если жертва проверяет почту через браузер. Пишем письмо в HTML формате, замаскированное под рекламу, со скрытым фреймом, из которого будет обращение к сниферу, например, через тэг img src=адрес_снифера. Это действует, если почтовая служба генерирует для своих пользователей т.н. id, которые действуют только в течение одного сеанса (как в чате). Для реализации этого способа, нужно караулить жертву (хотя можно всё автоматизировать). Как только жертва откроет сообщение, пойдёт запрос на получение картинки, снифер зарегистрирует адрес жертвы, с которого было обращение, мы его тут же копируем и вставляем в свой браузер, изо всей силы бьём по клавише Интер. Если на серваке не запрещены параллельные сессии (а именно такие настройки по умолчанию), ты попадёшь прямиком в ящик жертвы.

Способ десять. Суть такова: когда жертва заходит на ящик с помощью браузера, ей прописывается cookies, который становится не действительным при закрытии окна браузера. Но, если жертва после работы с почтой окно не закроет, а с его помощью перейдёт на другую web-страницу, при повторном обращении к почтовому серваку авторизация будет не нужна! Как использовать эту уязвимость думайте сами, отвлеките жертву, и с помощью кнопки «назад» вернитесь в его ящик.

Способ 11. Использование индивидуальных уязвимостей почтовых серверов. Например, если на mail.ru жертва при авторизации через браузер не переставляет галочку на «чужой компьютер», в течение некоторого достаточно длительного времени при повторном заходе на сайт mail.ru пароль подставляется автоматически! В yandex.ru вообще нужно нажимать ссылку «выход» при завершении работы с почтой, а около 10-70% пользователей забывают это делать.

Способ 12. Это разновидность первого и второго способа с той лишь разницей, что всё делается более профессионально. Письмо пишется в «фирменном стиле», в html формате, в нём находится форма, для ввода логина и пароля, которая отправляется обработчику, размещённому на бесплатном хостинге, поддерживающем скрипты . Последний записывает пароль и логин в log файл, а жертву переадресовывает на страницу, которая выполнена тоже в «фирменном стиле», где говорится, что всё ок, авторизация пройдена, или - ваш аккаунт подтверждён и т.д., в зависимости от вашей фантазии.

Комментарии (0)Комментировать В цитатник [+ в друзья]

========================================================

Понедельник, 29 Октября 2007 г. 04:23 (ссылка)
Статьи по взлому
Взлом паролей с помощью паролей программы Xavior
Ну что же здарова кул-хакЁр!!!Ты ещё не кул-хакер??? Ты ещё не натянул сервак http://www.whitehouse.gov/??? Ты ещё даже не научился выкидывать ЛОМОВ из чата??? Ну так что же, не беда, этому ты научишься позже...

Вот задаёшься ты вопросом: как же этот кул-хакер взломал твоё вэб мыло и от твоего имени рассылает коников и вирей??? Ну ничего сегодня мы тебе расскажем как это делается самым простым способом. Для этого тебе не понадобятся какие-нибудь углубленные знания генной инженерии и знания азбуки Морзе, а так же не понадобится понятие принципа работы электронного розгонятиля протонов в вакууме.

Ну так вот, сначала сливаем себе отличную прогу под названием Xavior v1.0 Beta 7.Инсталим,там ничего сложного и сверхъестественного, вот у нас уже есть оружие начинающего Хакера.

Вот запустил ты эту прогу на своей тачке и видишь уродство и говоришь себе: "Блин что это за убожество, отстой, ни картинок тебе, ни нормального ХЕЛПА..." (у меня так и было... Но всё пока ты не понимаешь ценности этой вещи. Ну вот например я тебе напишу неполный список того что ты можешь сделать с помощью этой проги:

подобрать пароль к мылу своего заклятого врага и отсылать от его мыла виря или лошадку(ну только не Прижевальского, ну да ты сам знаешь...)
поломать ТЕХ. ПОДДЕРЖКУ своего ПРОВА и раздобыть себе ХАЛЯВНЫЙ АККАУНТИК и делать далее всё, что твоей хацкерской душеньке угодно (даже продать его)
раздобыть себе АККАУНТИК к ПОРНУШКЕ и даже если ты таким не увлекаешься (может ты этакий КАЗАНОВА и на этих баб, тем более в голом виде уже смотреть не можешь, тошнит=), то есть много людей готовых за такой АККАУНТИК сделать ТтАаКкОоЕе!!!...уже проверенно...=)))
Ну и многое другое, надеюсь ты сам понимаешь...

Ну хорошо приступим к описанию самой проги. Вот запустил ты её и смотришь...а что же тут делать, а вот сейчас я это и объясню...

Перед тобой менюшка с 6 закладками, о каждой по порядку:

1)Information-это закладка в которой есть такие опции как:

Usernames File-енто файл в котором задаются ЛОГИНЫ
Passes File-это файло в котром задаются ПАРОЛИ
Currently Position Filename-это файл с расширением *.xvp. Вот это и есть хорошая фишка этой програмульки, это значит что ты можешь долбать спокойно какой-то мыл и в нём сложный пасс и требует долгого и упорного долбления, а тут как раз время ночной халявы кончается =).И что делать ты думаешь, а ничего не надо, будет всё снова начинать!!! Прога запомнит позицию долбления и потом начнёт с неё.
Далее идёт status, то есть online или offline (где-то я уже это видел, вот тока никак не припомню=).В правом углу идёт усякая ИНФА типа номера сессии, попыток в секунду, оставшееся время и т.п. Внизу есть 2 окна: первое-всякая инфа ненужная, позиция долбинга (во как сказанул=),второе-окно это списки ЛОГИНОВ и ПАССОВ которые прошли или заканали...кто как называет.

2)закладка General Options-это собственно говоря усе опции, а то есть:

Target(Adress/IP) - ну это адресок того, что собираемся долбить. Port-это порт по которому долбится будем, по умолчанию 80(HTTP)
Directory/File (For WEB servers) - ну а это папка на серваке куда долбится будем, по умолчанию /secure
-Program to masqurade as...-это под что прога шифруется

Number оf Sesions-это кол-во сессий
Далее надо поставить галочку на Auto Save Position every 100 attemps. Потом идёт выбор куда же именно на серваке долбится будем, то есть:

Standart HTTP basic Authentication - это стандартная проверка ЛОГИН\ПАССА
CGI-BIN/POST - это определение ПАССА\ЛОГИНА по CGI и в ФОРМАХ
Scripting-это по скрипту
И вот последнее в этой закладке:

Checking Method-метод проверки =):

Loop throught passwrds file once for every user-это прыгать по ПАССАМ на 1 ЛОГИН,потом на 2 ЛОГИН и опять прыжки по ПАССАМ
Make passwrd equal to username-это как я понимаю прога берёт 1 пасс и прыгает по ЛОГИНАМ,вроде так
Brute Force all character combinations-вот это самая рульная вещь,тобиш БРУТ ФОРС или подбор по буквам
3) 3акладка Scripting-установки скрипта.

4) 3акладка Mutators-это мутаторы с помощью их можно например сказать проге чтобы юзала ПАССЫ и ЛОГИНЫ только в маленьких буквах.

5) 3акладка Brute Forcing-установки БРУТ ФОРСА или наборы символов.

6) 3акладка Advanced - вот нужная в натуре вещь, поподробней:

Use WWW Proxy-Web PROXY adress-Port - ну енто использование ПРОКСИ сервака, вещь архинужная и архиважная! Но вот пока не могу понять почему же по умолчанию она отключена %-Е
Sleep between multiple sessions... - пока сам понять не могу нафига оно надо...?
Minimize To Tray - без комментариев...
Use timeouts - это время отдыха проги между долбингом,советую отключить вообще
Log Accepted Names/Passes to "accepted.log"-енто записывать удачные ЛОГИНЫ и ПАССЫ в этот файл.
Ну да ладно этой усей инфы,я лучше расскажу всё на примере: вот например есть ПРОВ и я знаю ЛОГИН (если у юзверя есть мыло, то адрес до @ и есть как всегда ЛОГИНОМ) и знаю что пасс у него состоит где-то из 6 знаков. Мутим раз - берём Melco$oft Notepad-и пишем там ЛОГИН, например superlamer, то бишь мыло у него будет примерно такое: superlames@megaprov.com. Дальше берём любой генератор паролей и задаём ему сгенерировать 1000 паролей с большими и маленькими буквами и с цифрами...есть??? Молодец!!!

Мутим два - осталось настроить прогу и в путь!!! Значит ставим в проге тот именно файл с ЛОГИНОМ который мы там писали (superlamer),подставляем файл с ПАССАМИ которые нам добротно сгенерировала прога-генератор паролей. Дальше ставим адрес, например http://www.users.superprov.com,о/ отключаем таймаут, включаем прокси (даже если у тебя уже стоит ПРОКСИ, всё равно включи как говорится "Оперативкой КОМП не испортишь!"), ставим галочку на log accepted...указываем файл для сохранения попыток, чтобы не начинать при обрыве связи всё с начала, и совсем забыл (БООТ сектор у меня дырявый видно=) поставим ГАЛКУ в закладке General Options на Auto Save Posichion every 100 attempts!!!

Всё, ты готов к ворованию аккаунта. Идём в меню Actions (это там вверху) и жмём GO!!!

В заключении хочу сказать что если усё сделано правильно, то должно получится... но надо помнить что разные серваки построены на разный ОС и это может и не заканать. И ещё надо всегда помнить что: ЖАДНОСТЬ ХАКЕРА СГУБИЛА!!! Так что вперёд к новым барьерам (аккаунтам, мылам и т.п.)

Удачного тебе ХАКА мой маленький электронный вор!!!

Комментарии (0)Комментировать В цитатник [+ в друзья]

Я

Понедельник, 29 Октября 2007 г. 03:33 (ссылка)
Я


Комментарии (0)Комментировать В цитатник [+ в друзья]

http://win.mail.ru/cgi-bin/passremind

Понедельник, 29 Октября 2007 г. 03:21 (ссылка)
http://win.mail.ru/cgi-bin/passremind

Комментарии (0)Комментировать В цитатник [+ в друзья]

========================================================

Понедельник, 29 Октября 2007 г. 03:05 (ссылка)
Как украсть пароль от почты на майл.ру
09/24/07 2007 @ 09:59 AM EEST

Просмотры 486
Как может быть, вы знаете, у меня недавно сломали один из почтовых адресов и захватив его, стерли эккаунт в ЖЖ. Адрес был на Mail.ru. Я заподозрил, что при взломе использовались какие-то уязвимости почты и пошел разбираться, где ж собака зарыта. Долго ли, коротко ли искал, однако нашел я возможную дыру - и это не дыра, а целые ворота настежь, приходи и бери пароль. Не знаю, этот ли канал использовали взломщики, но где лежит эта дыра и как ее немного прикрыть, я вам покажу.



Вставьте скрываемое содержимое внутрь блока!

Итак, шаря по настройкам ( http://win.mail.ru/cgi-bin/options?####### ) , я вдруг наткнулся на поразительную ссылку (вида http://win.mail.ru/cgi-bin/userinfo?####### ) под названием "Анкетные данные: Здесь хранится информация, введенная Вами при регистрации почтового ящика: ФИО, дата рождения, а также некоторые настройки М-Агента. ".

Чтоб было понятно: несколько лет назад на волне моды на собственные интернет-пейджеры в Mail.ru сделали аналог ICQ - Mail.ru Агент. Агент ставился по умолчанию при регистрации и помимо чата и проверки почты еще и собирал о пользователе данные о том, чем он в сети занимается - то есть попросту шпионил за ним. Тогда это еще не считалось зазорным - на другом крупном портале, забыл название,такого шпиончика ("колобка", кажется) втыкали всем, кто сдуру браузер на нем открывал, причем "колобок" еще и деинсталляции не поддавался. От Агента же хоть отказаться было можно. Собранные подобным образом данные предполагалось рекламодателям продавать. Через какое-то время пошла война борьбы с адварезами и мальварезами, да и пользователи поумнели, и сейчас Агент ставят в основном подростки да прочие чайники. Однако оказалось, что в веб-настройки Mail.ru всем пользователям задним числом добавили экранчик вот такого вида!

И все подчеркнутые мною галочки там были по умолчанию отмечены. В том числе галочка "отображать эти данные в Mail.ru Агенте". То есть, если вы регистрировали почту на Mail.ru до того, как был придуман Агент, начиная с какого-то момента все ваши основные личные данные (имя, фамилия, дата рождения) стало возможным увидеть через Агент.

А параллельно с этим на Mail.ru была сделана программная система восстановления пароля. Если вы нажмете на "забыл пароль", вам предложат дать ответ на контрольный вопрос. Однако а ну как вы ответ забыли? И чтобы не перегружать техподдержку тысячами писем от пользователей, в Mail.ru сделали проще. "Воспользуйтесь СИСТЕМОЙ ВОССТАНОВЛЕНИЯ ПАРОЛЯ". Это не обмен данными с живым сотрудником, это скрипт, программа. http://mail.ru/cgi-bin/passremind

И вот как она выглядит:



Чтобы получить пароль, не обязательно точно заполнить все поля. Достаточно угадать какую-то их часть. И скрипт сам, без участия человека, вышлет пароль на тот почтовый адрес, который вы укажете. А что за данные нам нужны? Имя, фамилия, год рождения... и откуда их взять? Правильно, посмотреть в анкете, которую Mail.ru любезно нам покажет через Mail.ru Агент.

Таким образом, у Mail.ru правая рука не знает, что левая делала. Одна вешает замок, другая кладет ключ под коврик. Одни менеджеры используют пользовательские данные для хранения секрета, другие выставляют их напоказ для раскрутки социальной сети и удовольствия рекламодателей. Сколько времени так продолжалось, я не знаю - возможно, несколько лет. Еще раз подчеркиваю: анкеты пользователей Mail.ru стали в какой-то момент доступны через Агент без ведома их владельцев и сейчас становаятся доступными по умолчанию. И этих данных вполне достаточно, чтоб, зная ваш адрес, взять у Mail.ru ваш пароль.

Скорее всего, это не последняя дыра в Мэйл.ру, но как уже было сказано, то, что я описываю, это не дыра, это ворота настежь. Это не ошибка и не злой умысел - это просто уму непостижимая глупость менеджмента и инженеров Мэйл.ру.

Так ли ломали ящики ЖЖ-юзеров, или не так, но вашим первым действием по прочтении поста сейчас должно быть не написать комментарий, а
- открыть ваш ящик на Mail.ru, List.ru, Bk.ru или Inbox.ru
- войти в настройки "Анкетных данных"
- отключить все галочки до одной.
- и поменять заодно все обязательные анкетные данные.
Пока все эти возможности в вашем почтовом эккаунте не отключены - ВЫ УЯЗВИМЫ.

http://sabina.blogonline.ru/1313665.html

Комментарии (1)Комментировать В цитатник [+ в друзья]

=======================================

Понедельник, 29 Октября 2007 г. 02:54 (ссылка)
Название: Ах эта аська...
Раздел: Хакерство в Интернете. Дата: 06.06.2004


В этой статье я хочу рассказать о нашей любимой ICQ, в простонародье Аське! Статья пойдет о том как можно заполучить себе уин, а также о том как защитить свой, а также я отвечу на часто задаваемые вопросы!

И так начнем!
Первым делом хочу описать несколько способов заполучения уинов:

1й. Брутфорс

Для этого нам понадобится две программы IPDbrute2 и UIN_PASS_GEN 1.4. Сначала мы берем программу UIN_PASS_GEN для создания списка паролей и уинов, но для создания такого списка нам еще понадобится список стандартных паролей, его можно сделать самому, но можно скачать из Интернета. И так взяли список стандартных паролей и указали к нему путь в программе UIN_PASS_GEN 1.4, указываем в ней диапазон уинов, также указали путь к файлу *.txt в котором будут записываться сгенерированные уины и пароли, они будут такого формата UIN;password можно задать и другой знак между уином и паролем, но так как я рассматриваю программу для Брута IPDbrute2, а там именно такой - оставим этот. Так список паролей создан осталось только начать Брут. Дальше берем список прокси – список прокси он нам понадобится для Брута. И так запускаем программу IPDbrute2 там указываем путь к созданному нами ранее списку UIN;password, также указываем путь к списку прокси, указываем количество потоков и нажимаем Start. В файле good.txt и bad.txt будет записываться удачные и неудачные попытки.

2й. Дохлое мыло

И так 6-ти значные уины давали где-то около 5-ти лет назад, если не больше. И возможно примари E-mail который был указан при регистрации больше не существует. И так выбираем уин который вы бы хотели получить и проверяем на него примари e-mail. Базу примари можно найти на www.asechka.ru или можно проверить на IRC канале в сети DalNet - #asechka написав там !pm хххххх – где х это 6-ти значный номер уина. И так узнали мыло, например оно pupkin@hotmail.com. И так идем на www.hotmail.com и пробуем зарегистрировать E-mail pupkin@hotmail.com (можно проверять E-mail на существование и с помощью программ, но они не надежные и часто ошибаются). И так у вас получилось зарегистрировать E-mail, то считайте что уин ваш! Идем на www.icq.com/password и ретривим пароль. Ждем пока он придет на зарегестрированое вами мыло и забираем уин.

3й. Троян

На сегодняшний день трояны умеют воровать пароли из &RQ, Miranda и Trillian'a ну и конечно же самой ICQ! Конечноже ваша основная задача состоит в том что бы убедить жертву открыть фаил *.jpg.exe . Ну конечно же можно и не в картинку пихнуть Трояна, но это самое распространенное расширение (я про *.jpg) и ламеры часто клюют на эту уловку. Можно же с ним разговаривать по аське и сказать что то типа такого ему: «о слушь я тут офигенную картинку нашел на харде, ща тебе на мыло пришлю – посмотри».
После чего он открывает эту злополучную открытку и ловит Трояна, Троян же в свое время ловит пароль от аськи и высылает его вам.

4й Удаленный доступ к компьютеру

Следующий момент - это удаленный доступ к компьютеру. В принципе сюда можно было приписать троян, однако я это вынес отдельным подпунктом.
К удаленному доступу можно отнести воровство *.dat файла с помощью открытых портов, типа 139, чужих троянов, которые открывают эти порты или, что сейчас самое реальное, багов в Windows XP/2000/2003. О воровстве через NetBIOS почитайте на хакерских сайтах (ключевое слово "NetBIOS" или "139+порт"), Нужно найти папку с ICQ, в ней есть папка, которая равна версии аськи, например для ICQ2002a она будет 2002a, идем туда и берем оттуда файлы формата НОМЕР.dat, типа 666666.dat. Перекачиваем этот файл себе на компьютер и дальше забираем оттуда пароль с помощью PassFinder. Также есть и другие программы для вскрытия *.dat файлов. Также если хочется, можно еще почитать хистори с помощью ICQ History Reader. Берем там же.

И так теперь немного о защите:

Первым делом нужно обезопасить себя путем скрытия IP! Для этого есть два пути. Первый и самый простой не юзать Асю, а юзать ее клон, ну например, &RQ aka крыса. Она без надобности прокси скрывает твой ИП, ну а если еще и проксю юзать, то ИП точно не узнать. Второй более трудный, не то что бы сложно добиться в аське анонимности, просто настройки там всякие, а для людей которые юзают английскую версию аськи и не знают английского языка, так это вообще просто нереально… шутка конечно. Для более безопасного общения в ICQ ака Аське нужно сделать следуещее: 1. Конечноже поставить прокси, для этого идем в Main > Preferences>Conections>Firewall. Далее выбераем тип вашего фаервола там их четыре: Socks 4, Socks 5, HTTPS, HTTP. Так как, когда я писал эту статью у меня под рукой оказался лист с прокси типа Socks 5. Вот с ним дальше и работаем. В поле Host пишем ИП вашего прокси в моем случае это 200.43.132.72 в поле Port пишем порт для соединения, опятьже в моем случае это 1080. Далее нажимаем на кнопку Apply (использовать) и переходим на вкладку User, на вкладке User мы ставим галочку напротив Using Proxy в строке Select type of Proxy ставим тип прокси которое вы используете в моем случае, как я уже говорил, это SOCKS 5 после чего нажимаем кнопку OK. Все с прокси разобрались переходим к следующему пункту! Следующий пункт - это возможность требовать у вас разрешение на добавление в контакт лист. Т.е. вас смогут добавлять только после вашего согласия.
Security & Privacy Permissions -> General -> Contact List Authorization. Тоже разобрались..
Ну и самое главное это придумать заковырчетый пароль типа: dklf_%32 (так все быстренько добавили себе его в пасс лист) , такой пароль мало вероятно кто-то сможет взломать брутфорсом. Ага ладно с начальными шагами защиты мы тоже разобрались – катим дальше…

Теперь небольшой FAQ по часто задаваемым вопросам.

В: Почему на мой 5-ти значный UIN не высылается пароль на примари?
О: Пароли на 5-ти значные UIN-ы на примари не высылаются вообще!
В: Почему в строке примари написал свой E-mail, но на старое примари пароль высылается все равно?
О: Потому что это примари является основным примари майлом указанным при регистрации UIN-а и на него пароль будет высылаться всегда.
В: А можно ли отвязать это примари от UIN-а ?
О: Нет.
В: Вот мне вчера сказочно повезло и я забрутил 5-ти значный уин, а встав сутра его удалили из базы?
О: 5-ти значные Уины взятые путем брутфорса – анрегают.

Вот в принципе такие вопросы чаще всего мне задают….

На этом я завершу эту статью. Я вам еще не надоел? :) нет? - это радует!


Статья полностью пренадлежит http://HackZona.ru и ее копирайт без разрешения Администрации или автора - Запрещен!
[337x450]
[337x450]
 

Комментарии (1)Комментировать В цитатник [+ в друзья]

Как украсть пароль от почты на майл.ру

Дневник

Четверг, 06 Декабря 2007 г. 18:10 (ссылка)
Как украсть пароль от почты на майл.ру
09/24/07 2007 @ 09:59 AM EEST

Просмотры 486
Как может быть, вы знаете, у меня недавно сломали один из почтовых адресов и захватив его, стерли эккаунт в ЖЖ. Адрес был на Mail.ru. Я заподозрил, что при взломе использовались какие-то уязвимости почты и пошел разбираться, где ж собака зарыта. Долго ли, коротко ли искал, однако нашел я возможную дыру - и это не дыра, а целые ворота настежь, приходи и бери пароль. Не знаю, этот ли канал использовали взломщики, но где лежит эта дыра и как ее немного прикрыть, я вам покажу.



Вставьте скрываемое содержимое внутрь блока!

Итак, шаря по настройкам ( http://win.mail.ru/cgi-bin/options?####### ) , я вдруг наткнулся на поразительную ссылку (вида http://win.mail.ru/cgi-bin/userinfo?####### ) под названием "Анкетные данные: Здесь хранится информация, введенная Вами при регистрации почтового ящика: ФИО, дата рождения, а также некоторые настройки М-Агента. ".

Чтоб было понятно: несколько лет назад на волне моды на собственные интернет-пейджеры в Mail.ru сделали аналог ICQ - Mail.ru Агент. Агент ставился по умолчанию при регистрации и помимо чата и проверки почты еще и собирал о пользователе данные о том, чем он в сети занимается - то есть попросту шпионил за ним. Тогда это еще не считалось зазорным - на другом крупном портале, забыл название,такого шпиончика ("колобка", кажется) втыкали всем, кто сдуру браузер на нем открывал, причем "колобок" еще и деинсталляции не поддавался. От Агента же хоть отказаться было можно. Собранные подобным образом данные предполагалось рекламодателям продавать. Через какое-то время пошла война борьбы с адварезами и мальварезами, да и пользователи поумнели, и сейчас Агент ставят в основном подростки да прочие чайники. Однако оказалось, что в веб-настройки Mail.ru всем пользователям задним числом добавили экранчик вот такого вида!

И все подчеркнутые мною галочки там были по умолчанию отмечены. В том числе галочка "отображать эти данные в Mail.ru Агенте". То есть, если вы регистрировали почту на Mail.ru до того, как был придуман Агент, начиная с какого-то момента все ваши основные личные данные (имя, фамилия, дата рождения) стало возможным увидеть через Агент.

А параллельно с этим на Mail.ru была сделана программная система восстановления пароля. Если вы нажмете на "забыл пароль", вам предложат дать ответ на контрольный вопрос. Однако а ну как вы ответ забыли? И чтобы не перегружать техподдержку тысячами писем от пользователей, в Mail.ru сделали проще. "Воспользуйтесь СИСТЕМОЙ ВОССТАНОВЛЕНИЯ ПАРОЛЯ". Это не обмен данными с живым сотрудником, это скрипт, программа. http://mail.ru/cgi-bin/passremind

И вот как она выглядит:



Чтобы получить пароль, не обязательно точно заполнить все поля. Достаточно угадать какую-то их часть. И скрипт сам, без участия человека, вышлет пароль на тот почтовый адрес, который вы укажете. А что за данные нам нужны? Имя, фамилия, год рождения... и откуда их взять? Правильно, посмотреть в анкете, которую Mail.ru любезно нам покажет через Mail.ru Агент.

Таким образом, у Mail.ru правая рука не знает, что левая делала. Одна вешает замок, другая кладет ключ под коврик. Одни менеджеры используют пользовательские данные для хранения секрета, другие выставляют их напоказ для раскрутки социальной сети и удовольствия рекламодателей. Сколько времени так продолжалось, я не знаю - возможно, несколько лет. Еще раз подчеркиваю: анкеты пользователей Mail.ru стали в какой-то момент доступны через Агент без ведома их владельцев и сейчас становаятся доступными по умолчанию. И этих данных вполне достаточно, чтоб, зная ваш адрес, взять у Mail.ru ваш пароль.

Скорее всего, это не последняя дыра в Мэйл.ру, но как уже было сказано, то, что я описываю, это не дыра, это ворота настежь. Это не ошибка и не злой умысел - это просто уму непостижимая глупость менеджмента и инженеров Мэйл.ру.

Так ли ломали ящики ЖЖ-юзеров, или не так, но вашим первым действием по прочтении поста сейчас должно быть не написать комментарий, а
- открыть ваш ящик на Mail.ru, List.ru, Bk.ru или Inbox.ru
- войти в настройки "Анкетных данных"
- отключить все галочки до одной.
- и поменять заодно все обязательные анкетные данные.
Пока все эти возможности в вашем почтовом эккаунте не отключены - ВЫ УЯЗВИМЫ.

http://sabina.blogonline.ru/1313665.html

Комментарии (1)Комментировать В цитатник [+ в друзья]

=======================================

Понедельник, 29 Октября 2007 г. 02:54 (ссылка)
Название: Ах эта аська...
Раздел: Хакерство в Интернете. Дата: 06.06.2004


В этой статье я хочу рассказать о нашей любимой ICQ, в простонародье Аське! Статья пойдет о том как можно заполучить себе уин, а также о том как защитить свой, а также я отвечу на часто задаваемые вопросы!

И так начнем!
Первым делом хочу описать несколько способов заполучения уинов:

1й. Брутфорс

Для этого нам понадобится две программы IPDbrute2 и UIN_PASS_GEN 1.4. Сначала мы берем программу UIN_PASS_GEN для создания списка паролей и уинов, но для создания такого списка нам еще понадобится список стандартных паролей, его можно сделать самому, но можно скачать из Интернета. И так взяли список стандартных паролей и указали к нему путь в программе UIN_PASS_GEN 1.4, указываем в ней диапазон уинов, также указали путь к файлу *.txt в котором будут записываться сгенерированные уины и пароли, они будут такого формата UIN;password можно задать и другой знак между уином и паролем, но так как я рассматриваю программу для Брута IPDbrute2, а там именно такой - оставим этот. Так список паролей создан осталось только начать Брут. Дальше берем список прокси – список прокси он нам понадобится для Брута. И так запускаем программу IPDbrute2 там указываем путь к созданному нами ранее списку UIN;password, также указываем путь к списку прокси, указываем количество потоков и нажимаем Start. В файле good.txt и bad.txt будет записываться удачные и неудачные попытки.

2й. Дохлое мыло

И так 6-ти значные уины давали где-то около 5-ти лет назад, если не больше. И возможно примари E-mail который был указан при регистрации больше не существует. И так выбираем уин который вы бы хотели получить и проверяем на него примари e-mail. Базу примари можно найти на www.asechka.ru или можно проверить на IRC канале в сети DalNet - #asechka написав там !pm хххххх – где х это 6-ти значный номер уина. И так узнали мыло, например оно pupkin@hotmail.com. И так идем на www.hotmail.com и пробуем зарегистрировать E-mail pupkin@hotmail.com (можно проверять E-mail на существование и с помощью программ, но они не надежные и часто ошибаются). И так у вас получилось зарегистрировать E-mail, то считайте что уин ваш! Идем на www.icq.com/password и ретривим пароль. Ждем пока он придет на зарегестрированое вами мыло и забираем уин.

3й. Троян

На сегодняшний день трояны умеют воровать пароли из &RQ, Miranda и Trillian'a ну и конечно же самой ICQ! Конечноже ваша основная задача состоит в том что бы убедить жертву открыть фаил *.jpg.exe . Ну конечно же можно и не в картинку пихнуть Трояна, но это самое распространенное расширение (я про *.jpg) и ламеры часто клюют на эту уловку. Можно же с ним разговаривать по аське и сказать что то типа такого ему: «о слушь я тут офигенную картинку нашел на харде, ща тебе на мыло пришлю – посмотри».
После чего он открывает эту злополучную открытку и ловит Трояна, Троян же в свое время ловит пароль от аськи и высылает его вам.

4й Удаленный доступ к компьютеру

Следующий момент - это удаленный доступ к компьютеру. В принципе сюда можно было приписать троян, однако я это вынес отдельным подпунктом.
К удаленному доступу можно отнести воровство *.dat файла с помощью открытых портов, типа 139, чужих троянов, которые открывают эти порты или, что сейчас самое реальное, багов в Windows XP/2000/2003. О воровстве через NetBIOS почитайте на хакерских сайтах (ключевое слово "NetBIOS" или "139+порт"), Нужно найти папку с ICQ, в ней есть папка, которая равна версии аськи, например для ICQ2002a она будет 2002a, идем туда и берем оттуда файлы формата НОМЕР.dat, типа 666666.dat. Перекачиваем этот файл себе на компьютер и дальше забираем оттуда пароль с помощью PassFinder. Также есть и другие программы для вскрытия *.dat файлов. Также если хочется, можно еще почитать хистори с помощью ICQ History Reader. Берем там же.

И так теперь немного о защите:

Первым делом нужно обезопасить себя путем скрытия IP! Для этого есть два пути. Первый и самый простой не юзать Асю, а юзать ее клон, ну например, &RQ aka крыса. Она без надобности прокси скрывает твой ИП, ну а если еще и проксю юзать, то ИП точно не узнать. Второй более трудный, не то что бы сложно добиться в аське анонимности, просто настройки там всякие, а для людей которые юзают английскую версию аськи и не знают английского языка, так это вообще просто нереально… шутка конечно. Для более безопасного общения в ICQ ака Аське нужно сделать следуещее: 1. Конечноже поставить прокси, для этого идем в Main > Preferences>Conections>Firewall. Далее выбераем тип вашего фаервола там их четыре: Socks 4, Socks 5, HTTPS, HTTP. Так как, когда я писал эту статью у меня под рукой оказался лист с прокси типа Socks 5. Вот с ним дальше и работаем. В поле Host пишем ИП вашего прокси в моем случае это 200.43.132.72 в поле Port пишем порт для соединения, опятьже в моем случае это 1080. Далее нажимаем на кнопку Apply (использовать) и переходим на вкладку User, на вкладке User мы ставим галочку напротив Using Proxy в строке Select type of Proxy ставим тип прокси которое вы используете в моем случае, как я уже говорил, это SOCKS 5 после чего нажимаем кнопку OK. Все с прокси разобрались переходим к следующему пункту! Следующий пункт - это возможность требовать у вас разрешение на добавление в контакт лист. Т.е. вас смогут добавлять только после вашего согласия.
Security & Privacy Permissions -> General -> Contact List Authorization. Тоже разобрались..
Ну и самое главное это придумать заковырчетый пароль типа: dklf_%32 (так все быстренько добавили себе его в пасс лист) , такой пароль мало вероятно кто-то сможет взломать брутфорсом. Ага ладно с начальными шагами защиты мы тоже разобрались – катим дальше…

Теперь небольшой FAQ по часто задаваемым вопросам.

В: Почему на мой 5-ти значный UIN не высылается пароль на примари?
О: Пароли на 5-ти значные UIN-ы на примари не высылаются вообще!
В: Почему в строке примари написал свой E-mail, но на старое примари пароль высылается все равно?
О: Потому что это примари является основным примари майлом указанным при регистрации UIN-а и на него пароль будет высылаться всегда.
В: А можно ли отвязать это примари от UIN-а ?
О: Нет.
В: Вот мне вчера сказочно повезло и я забрутил 5-ти значный уин, а встав сутра его удалили из базы?
О: 5-ти значные Уины взятые путем брутфорса – анрегают.

Вот в принципе такие вопросы чаще всего мне задают….

На этом я завершу эту статью. Я вам еще не надоел? :) нет? - это радует!


Статья полностью пренадлежит http://HackZona.ru и ее копирайт без разрешения Администрации или автора - Запрещен!
[337x450]
 

Комментарии (0)Комментировать В цитатник [+ в друзья]

Способы взлома почты

Дневник

Четверг, 06 Декабря 2007 г. 18:09 (ссылка)
Способы взлома почты
Будучи существом социальным, человек частенько стремится напакостить ближнему своему, поэтому, вопрос взлома почты занимает одно из первых мест среди начинающих хацкеров. Всем хочется узнать, с кем общается его девушка, часто можно без труда ломануть ящик какой-нибудь фирмы и узнать много нового, интересного и поучительного --))))). Ну что же, постараюсь пролить свет на все более-менее известные методы взлома. Они будут идти в порядке возрастания сложности. Итак, сначала психологические способы, их ещё называют «социальной инженерией».

Этот способ я бы назвал классикой, потому как пользуются им наиболее часто. Мне так же несколько раз приходилось получать письма подобного содержания. Допустим, жертва имеет ящик на mail.ru. Идём на сервак, заводим себе ящик с адресом, похожим на адрес технической поддержки, ну что-то типа admins@mail.ru, sipport@mail.ru и т.д., при регистрации указываем имя «Администратор», «Администратор сервера», «Техническая поддержка» и т.д. Пишем с этого ящика письмо жертве, содержание может быть любым, например, чистка аккаунтов, вам необходимо подтвердить вашу регистрацию, для этого ответьте на это письмо и в теме укажите ваш login и password, в формате log=your_login; pass=your_password, наш робот обработает ваш запрос, в противном случае, мы удалим ваш аккаунт вместе с содержимым ящика. Вообще, предлог может быть любой – лотерея, выигрыш, который нужно подтвердить и т.д. Успех среди девушек 75%, среди мужчин 35-45%, т.к. большинство девушек умеют тока включать и выключать комп, проверять почту, знают несколько чатов и пару сайтов знакомств. Никто не хочет, чтобы их ящик удалили, а, будучи народом ленивым и невежественным, юзверь вряд ли будет писать на настоящий ящик службы тех. поддержки (многие такие слова даже не знают), мол, присылали ли вы мне такую лабуду или это злые хацкеры шутят.

Второй способ является разновидностью первого с той лишь разницей, что письмо никак не указывает на твою заинтересованность почтовым ящиком. Например, предложение вступить в какой-то клуб, который будет высылать каждый месяц по бесплатному диску, для этого нужно указать login и password, а так как большинство людей используют один и тот же pass, то есть неплохие шансы, что он совпадёт.

Способ третий. Это службы восстановления паролей. Если вы достаточно хорошо знакомы с жертвой, то, скорее всего, сможете ответить на секретный вопрос. Можно также прикинуться существом противоположного пола, найти фото посимпатичнее, и под предлогом знакомства, узнать интересующую информацию. Недостаток этого метода в том, что многие современные почтовые службы не высылают пароль, а меняют его на другой, который вам и отдают. Так что контроль над ящиком вы получите, но жертва больше не будет иметь к нему доступа, поэтому у вас не получится остаться в тени и получать интересующую вас информацию.

Способ нумер четыре. Начинаешь с разных адресов и IP писать в службу борьбы со спамом сервака, на котором расположен адрес жертвы. Мол, мне присылают спам (вирей), принимайте меры! Можно просто с помощью outlook express или какой-нибудь проги, для рассылки анонимных сообщений (например, QF), слать всем подряд вирей или спам с матами с адреса жертвы, короче нужно добиться того, чтобы ящик жертвы прикрыли. Тут главное не зевать, идёшь на сервак и регистрируешься с точно таким же логином. Недостаток тот же, что и в предыдущем способе.

Способ пять. Для его реализации нужно знать основы HTML или уметь работать с каким-нибудь HTML – редактором. Принцип такой: на бесплатный хостинг кидаешь всего одну страницу index.html, якобы хакерскую. Создаёшь себе ящик на серваке жертвы, что-то типа forgot_pass@mail.ru (если ящик на mail.ru). На странице текст, примерно такого содержания: дыра на mail.ru! В службе восстановления паролей! Ошибка в программе! Все знают, про службу восстановления паролей и её почтовый вариант forgot_pass@mail.ru (естественно, что никакого почтового варианта службы восстановления паролей нет, т.к. ты сам его только что придумал). Если послать в теме письма два запроса, обработан будет первый, а ответ выдан для второго! Можно указать свой логин и пароль, а получить жертвы! Допустим у вас на mail.ru есть ящик, с логином xaker и паролем 2222. Итак, мы пишем запрос на forgot_pass@mail.ru с такой темой (в теле ничего не пишем! Это важно! (для придания убедительности)) get login=xaker;password=2222&answer login=vasya;password=?; Надеюсь, объяснять не нужно ничего? Рассказываешь своему другу-ломаку про новый хаксайт и дыру на mail.ru (или что там у него), даёшь ссылку и ждёшь его пароль на свой ящик forgot_pass@mail.ru . Чтобы отвести от себя подозрения, можно просто написать ему по почте, мол, сенсация! Дыра в mail.ru! Взлом мыла! Подробности на сайте…. Вот и всё!

Далее идут технические приёмы взлома мыла. Способ шесть. Перебор. Идём на яндекс, вводим “brutus скачать”, качаем brutus (это прога для перебора паролей). Для взлома мыла по словарю, настраиваем brutus следующим образом: target: pop3_сервер_жертвы (например, на рамблере pop3.rambler.ru). Type: pop3. Ставим галочку на single user, вводим в этом поле логин жертвы. Pass file: указываем расположение текстового файла с паролями. Рекомендую поискать в Интернете “словарь паролей”. Остальные настройки не трогаем, жмём старт. Ждём результата. Если известно точно, что у жертвы короткий пароль, можно попробовать ломать в режиме brute force. Если не удалось сломать по словарю, попробуйте режим combo list. На сегодняшний день многие популярные почтовые службы защищены от атаки перебором.

Способ семь. Впарить Трояна жертве, который будет высылать вам на е-маил логи нажатых клавиш или установить на компе жертвы keylogger, который так же шлёт на мыло логи. Можно впарить жертве Трояна, действующего по принципу клиент-сервер. С помощью клиента украсть нужные файлы, но их необходимо потом расшифровывать, так что лучше настроить Трояна на ведение логов нажатых клавиш. Если у жертвы есть расшаренные (доступные для сетевого использования) ресурсы, можно стянуть необходимые файлы без всякого Трояна.

Способ восьмой. Принцип его такой: отправить жертве письмо в HTML формате со скрытым фреймом, который будет содержать вызов страницы изменения формы, которая расположена, например, на бесплатном хостинге www.boom.ru. Большинством известных почтовых служб эта дыра прикрыта, поэтому я подробно на ней не останавливаюсь, т.к. это выходит за рамки этой статьи.

Девятый способ. Подходит, если жертва проверяет почту через браузер. Пишем письмо в HTML формате, замаскированное под рекламу, со скрытым фреймом, из которого будет обращение к сниферу, например, через тэг img src=адрес_снифера. Это действует, если почтовая служба генерирует для своих пользователей т.н. id, которые действуют только в течение одного сеанса (как в чате). Для реализации этого способа, нужно караулить жертву (хотя можно всё автоматизировать). Как только жертва откроет сообщение, пойдёт запрос на получение картинки, снифер зарегистрирует адрес жертвы, с которого было обращение, мы его тут же копируем и вставляем в свой браузер, изо всей силы бьём по клавише Интер. Если на серваке не запрещены параллельные сессии (а именно такие настройки по умолчанию), ты попадёшь прямиком в ящик жертвы.

Способ десять. Суть такова: когда жертва заходит на ящик с помощью браузера, ей прописывается cookies, который становится не действительным при закрытии окна браузера. Но, если жертва после работы с почтой окно не закроет, а с его помощью перейдёт на другую web-страницу, при повторном обращении к почтовому серваку авторизация будет не нужна! Как использовать эту уязвимость думайте сами, отвлеките жертву, и с помощью кнопки «назад» вернитесь в его ящик.

Способ 11. Использование индивидуальных уязвимостей почтовых серверов. Например, если на mail.ru жертва при авторизации через браузер не переставляет галочку на «чужой компьютер», в течение некоторого достаточно длительного времени при повторном заходе на сайт mail.ru пароль подставляется автоматически! В yandex.ru вообще нужно нажимать ссылку «выход» при завершении работы с почтой, а около 10-70% пользователей забывают это делать.

Способ 12. Это разновидность первого и второго способа с той лишь разницей, что всё делается более профессионально. Письмо пишется в «фирменном стиле», в html формате, в нём находится форма, для ввода логина и пароля, которая отправляется обработчику, размещённому на бесплатном хостинге, поддерживающем скрипты . Последний записывает пароль и логин в log файл, а жертву переадресовывает на страницу, которая выполнена тоже в «фирменном стиле», где говорится, что всё ок, авторизация пройдена, или - ваш аккаунт подтверждён и т.д., в зависимости от вашей фантазии.
[600x450]
вверх^ к полной версии понравилось! в evernote


Вы сейчас не можете прокомментировать это сообщение.

Дневник Способы взлома почты | Innys - Дневник Innys | Лента друзей Innys / Полная версия Добавить в друзья Страницы: раньше»